PT-2021-22877 · Siemens · Simatic Route Control+5

CVE-2021-40359

·

Publicado

2021-11-09

·

Atualizado

2023-04-11

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
OpenPCS 7, versões 7.0 a 9.1
SIMATIC BATCH, versões 8.2 a 9.1
SIMATIC NET PC Software, versões 14 a 17
SIMATIC PCS 7, versões 8.2 a 9.1
SIMATIC Route Control, versões 8.2 a 9.1
SIMATIC WinCC versões 7.4 a 17
Descrição
Foi identificada uma vulnerabilidade nos sistemas afetados, nos quais eles não neutralizam adequadamente elementos especiais dentro do nome do caminho ao baixar arquivos. Isso poderia permitir que um invasor fizesse com que o nome do caminho fosse resolvido para um local fora do diretório restrito no servidor e lesse arquivos críticos inesperados.
Recomendações
Para o OpenPCS 7, versões 7.0 a 9.1, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Para o SIMATIC BATCH, versões 8.2 a 9.1, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Para o SIMATIC NET PC Software, versões 14 a 17, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Para as versões 8.2 a 9.1 do SIMATIC PCS 7, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Para as versões 8.2 a 9.1 do SIMATIC Route Control, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Para as versões 7.4 a 17 do SIMATIC WinCC, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-40359

Produtos afetados

Openpcs 7
Simatic Batch
Simatic Net Pc
Simatic Pcs 7
Simatic Route Control
Simatic Wincc